迅维网

英特尔CPU管理引擎再曝安全漏洞:仅用USB就能攻破你的电脑

zxbai 2017-11-11 10:15


  从2008 年开始,英特尔开始为几乎每一颗芯片引入了所谓的管理引擎IME(Intel Management Engine) ,你可将之视为 CPU 更上一层的处理器,尽管英特尔表示IME能够在主操作系统使用的过程中独立执行一些管理任务,但据消息称,英特尔CPU管理引擎再曝安全漏洞,黑客仅用USB就能让你的电脑被攻破。

英特尔CPU管理引擎再曝安全漏洞 图1


  Intel Management Engine(IME,英特尔管理引擎) 是所有2008 年以后发布的 CPU 都必备的组件,我们可以把它看作是 CPU 上的CPU,它负责计算机运行时主操作系统所分离出的任务。但这项“黑箱”特性一直被电子前沿基金会(EFF)等组织所诟病,即使在计算机关机的情况下,拥有IME这样一个可以控制硬件和网络的“黑匣子”意味着重大的安全和隐私风险。但Intel 坚决主张它可以用来作远程管理任务。


英特尔CPU管理引擎再曝安全漏洞 图2


  事实证明,EFF的担心并非杞人忧天。安全公司 Positive Technologies 报告称,黑客可以通过USB执行计算机上的未签名代码来运行IME。这次袭击的具体细节还不得而知,但是从我们现在所知的来看,这是个坏消息。


英特尔CPU管理引擎再曝安全漏洞 图3


  本质上,IME 与 JTAG (Joint Test Action Group) 的调试端口相连,而USB端口也运用 JTAG。在这次袭击中,Positive Technologies 找到了填补这条横沟的方式,尽管如之前所说,他们没有详细说明这是如何做到的。

  幸运的是,这个特殊的袭击媒介只能影响Skylake 和更高级别版本的处理器s,虽然几乎每个在2008 年后发行的 Intel 处理器 都包含了IME这个组件。

  这已经不是研究者第一次在IME中发现重大安全问题了。这一次的主要问题在于它是可以USB 完成攻击的,这是一个极其常见的攻击媒介。比如说,被用于暂时干扰伊朗的核计划的 Stuxnet 恶意软件,最初就是通过感染 USB 实现最终落地。

  让人无奈的是,想要完全移除IME是不可能的。它是一个物理组成部分,嵌入在你电脑 处理器的核心。但是,我们可以通过切换IME的固件大概将其中断。有趣的是,现在禁用这项技术的电脑正变得越来越多。

  在旧金山公司,Purism 出售没有IME 的手提电脑。当问到关于这件事的看法时,Purism 的 CEO Todd Weaver 说道:“Intel 的 IME 长期以来在理论上的威胁已经不再是理论。通过高于硬件而低于软件的途径就可以访问 Intel 机器意味着攻击者或者犯罪者可以掌控一切:加密储存、密钥、密码、详细的财政信息等。所有你希望是安全的东西都不再安全。”

  他补充道:“Purism 之前废除了我们笔记本电脑上的管理引擎就是因为我们知道这个理论上的威胁成为现实是迟早的事情。Purism 是唯一在默认情况下禁用管理引擎的公司,而且我们在硬件上增强了安全性,使全球的用户受益。”


本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!

雷人

握手

鲜花
1

鸡蛋

路过

刚表态过的朋友 (1 人)

收藏
来自: 今日头条

相关阅读

发表评论

最新评论

引用 乐呵呵 2017-11-12 11:28
实际上,不用ime,电脑一样能跑,或许更加节省资源,更加安全。  软件东西,肯定会被控制,现在的电脑,手机都是软件控制,不好修的原因,就是软件
引用 付吕剑武 2017-11-12 10:01
865的世代的南桥就有AMT管理了,离开了电网,用USB就能攻破。毕竟是人家做的。
引用 61888008 2017-11-11 23:29
其实这是为战争准备的大后门,两国交战,intel 发送指令,所有 CPU “罢工”,后面大家都懂,,,,
引用 APC8MAC 2017-11-11 19:53
英特尔开始为几乎每一颗芯片引入了所谓的管理引擎IME  CPU 上的CPU
引用 antcipate9 2017-11-11 16:21
哎,全是坑啊。。。。。。。。。。。。。。。
引用 五味 2017-11-11 11:09
龙心估计还是不行滴   。。。。。
引用 灵魂禁锢 2017-11-11 10:15
美国产的电子产品十个有9个都有后门
引用 讯城科技 2017-11-11 10:15
老电脑没事
引用 花开的那一瞬间 2017-11-11 10:15
配图是英特尔的主板么?貌似以前英特尔用的也是阵脚u
引用 维修江湖第一 2017-11-11 10:15
用AMD应该没把,,。
引用 大笑维修 2017-11-11 10:15
能识别硬件上的后门不简单,
引用 天籁维修 2017-11-11 10:15
[捂脸]我用的AMD的。应该不怕吧。
引用 天籁维修 2017-11-11 10:15
多核处理器为什么要上IME,都是套路,AMD也不例外
引用 静候缘来 2017-11-11 10:15
芯片后门,龙芯加油[发怒]

发表评论

登录 后可参与评论
返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索